Разработчики OpenBSD отключили технологию Hyper-Threading в процессорах Intel из соображений безопасности - «Новости»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Новости мира Интернет » Новости » Разработчики OpenBSD отключили технологию Hyper-Threading в процессорах Intel из соображений безопасности - «Новости»

Команда разработки проекта OpenBSD объявила, что собирается отказаться от поддержки технологии Hyper-Threading в процессорах Intel. Разработчиков беспокоят возможные проблемы с безопасностью из-за уязвимостей типа Spectre.


Технология Hyper-Threading появилась в процессорах Intel еще в начале 2000-х, с релизом Xeon. Hyper-Threading – это собственная имплементация Intel для идеи одновременной многопоточности (Simultaneous Multi-Threading, SMT). После включения Hyper-Threading один физический процессор и одно физическое ядро определяются операционной системой как два отдельных процессора и два логических ядра. Все это позволяет улучшить производительность.


Hyper-Threading включен на современных процессорах по умолчанию, однако отключить поддержку технологии в BIOS во многих случаях невозможно. Это тревожило разработчиков OpenBSD настолько, что они подготовили специальный патч, в сущности, позволяющий отключить технологию на уровне ОС. Пока обновление будет работать только для процессоров Intel и OpenBSD/amd64, но в будущем планируется расширить список поддерживаемых производителей и архитектур. При этом разработчики отмечают, что прирост производительности от использования SMT все равно был не столь существенным, как рекламировали производители, то есть почти никакой разницы пользователи не заменят.


Дело в том, что Hyper-Threading, по мнению экспертов OpenBSD, открывает возможности для исполнения так называемых атак по времени (timing attack), — разновидности side-channel атак, в ходе которой преступник пытается скомпрометировать систему с помощью анализа времени, затрачиваемого на исполнение криптографических алгоритмов. Обнаруженные в начале текущего года процессорные уязвимости Meltdown и Spectre, а также многочисленные вариации на их тему,  по сути, как раз являются timing-атаками.


«Intel Hyper-Threading делает timing-атаки, связанные с кешем, намного проще, и мы всерьез подозреваем, что из-за этого некоторые проблемы класса Spectre становятся пригодными для использования», — пишет разработчик OpenBSD Марк Кеттенис (Mark Kettenis).


Некоторые участники ИБ-сообщества полагают, что данная мера была принята разработчиками OpenBSD в свете появления информации об уязвимости TLBleed, подробный доклад о которой будет представлен на конференции Black Hat в августе 2018 года.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Команда разработки проекта OpenBSD объявила, что собирается отказаться от поддержки технологии Hyper-Threading в процессорах Intel. Разработчиков беспокоят возможные проблемы с безопасностью из-за уязвимостей типа Spectre. Технология Hyper-Threading появилась в процессорах Intel еще в начале 2000-х, с релизом Xeon. Hyper-Threading – это собственная имплементация Intel для идеи одновременной многопоточности (Simultaneous Multi-Threading, SMT). После включения Hyper-Threading один физический процессор и одно физическое ядро определяются операционной системой как два отдельных процессора и два логических ядра. Все это позволяет улучшить производительность. Hyper-Threading включен на современных процессорах по умолчанию, однако отключить поддержку технологии в BIOS во многих случаях невозможно. Это тревожило разработчиков OpenBSD настолько, что они подготовили специальный патч, в сущности, позволяющий отключить технологию на уровне ОС. Пока обновление будет работать только для процессоров Intel и OpenBSD/amd64, но в будущем планируется расширить список поддерживаемых производителей и архитектур. При этом разработчики отмечают, что прирост производительности от использования SMT все равно был не столь существенным, как рекламировали производители, то есть почти никакой разницы пользователи не заменят. Дело в том, что Hyper-Threading, по мнению экспертов OpenBSD, открывает возможности для исполнения так называемых атак по времени (timing attack), — разновидности side-channel атак, в ходе которой преступник пытается скомпрометировать систему с помощью анализа времени, затрачиваемого на исполнение криптографических алгоритмов. Обнаруженные в начале текущего года процессорные уязвимости Meltdown и Spectre, а также многочисленные вариации на их тему, по сути, как раз являются timing-атаками. «Intel Hyper-Threading делает timing-атаки, связанные с кешем, намного проще, и мы всерьез подозреваем, что из-за этого некоторые проблемы класса Spectre становятся пригодными для использования», — пишет разработчик OpenBSD Марк Кеттенис (Mark Kettenis). Некоторые участники ИБ-сообщества полагают, что данная мера была принята разработчиками OpenBSD в свете появления информации об уязвимости TLBleed, подробный доклад о которой будет представлен на конференции Black Hat в августе 2018 года. Источник новости - google.com

запостил(а)
Gilbert
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))